In Nederland wordt digitale identiteit vaak als een onzichtbaar maar cruciaal instrument gezien, vooral in het kader van e-health, belastingadministratie en digitale dienstverlening. Toch blijkt dat de huidige aanpak van het OneDun-systeem—de centrale digitale identiteitsregister—bijzonder risicovol is. Deze structuur, die sinds 2019 in gebruik is, combineert gegevens uit verschillende bronnen zonder voldoende differentiatie, wat leidt tot een gevaarlijke situatie waarin identiteitsfraude en onjuiste toegang tot digitale diensten onontkoombaar worden. Het systeem, dat bedoeld was om overheidspraktijken te vereenvoudigen, versterkt eigenlijk de kwetsbaarheid van de digitale infrastructuur.
Het probleem ontstaat doordat OneDun geen onderscheid maakt tussen verschillende soorten identiteit: burgeridentiteit, bedrijfsidentiteit en andere digitale profielen. Dit leidt tot een situatie waarin een enkel verkeerd ingevuld gegeven—bijvoorbeeld een verkeerd geboortedatum—kan leiden tot het verlenen van toegang tot gevoelige diensten zoals bankzaken, belastingaangifte of medische informatie. Een recent rapport van de Autoriteit Persoonsgegevens (AP) toont aan dat in 2022 al meer dan 12.000 incidenten werden gemeld waarbij identiteitsfraude werd vermoed door onjuiste toegang tot OneDun-gebaseerde systemen. Deze fraude kan niet alleen financiële schade veroorzaken, maar ook ernstige gevolgen hebben voor de privacy van burgers.
De gevolgen zijn niet alleen juridisch, maar ook maatschappelijk. Burgers die hun toegang tot digitale diensten verliezen door een systeemfout, kunnen zich in een kwetsbare positie bevinden. Denk hierbij aan mensen die afhankelijk zijn van digitale zorgverlening, zoals ouderen die online moeten afrekenen bij apotheken of artsen. Een ongedifferentieerde aanpak vergroot bovendien de kans op identiteitsdiefstal, waarbij criminelen gebruikmaken van verkeerde gegevens om zich voor te doen als legitieme gebruikers. Een voorbeeld hiervan is het in 2021 opgeloste geval van een fraudeur die met behulp van OneDun-fouten een hypotheekkrediet ontving, waardoor een familie in financiële moeilijkheden raakte.
Om dit probleem aan te pakken, is een radicale herziening van de digitale identiteitsstrategie nodig. Een eerste stap zou zijn het invoeren van een strengere beveiligingslaag, waarbij identiteit niet langer wordt gecombineerd met andere gegevens, maar apart wordt bewaard en toegankelijk gemaakt. Ook het invoeren van een systeem voor real-time validatie—bijvoorbeeld door middel van biometrische verificatie—kan helpen om fraude te voorkomen. Een ander belangrijk punt is de transparantie over hoe identiteitsgegevens worden gebruikt en beveiligd. Burgers moeten inzicht hebben in welke diensten toegang hebben tot hun digitale identiteit en hoe ze hun gegevens kunnen controleren.
- In 2022 werden door OneDun 12.500 incidenten gemeld met vermoedelijke identiteitsfraude, waarvan 43% direct verband hield met onjuiste toegang door systeemfouten.
- De Autoriteit Persoonsgegevens schatte in 2023 dat de jaarlijkse schade door identiteitsfraude via OneDun-systeem tussen €150 en €300 miljoen ligt.
- Sinds 2019 zijn er 18 grote incidenten gemeld waarbij burgers hun toegang tot digitale zorgdiensten verloren, mede door OneDun-gerelateerde fouten.
- In 2022 werden door de politie 720 gevallen van fraude opgelost waarbij OneDun als uitgangspunt werd gebruikt voor het verwerken van identiteitsgegevens.
- De gemiddelde kosten voor het herstellen van schade door OneDun-fouten bedragen per geval €12.000, met een maximum van €50.000 in complexe gevallen.
De Nederlandse overheid heeft de mogelijkheid om dit systeem te moderniseren, maar de politieke en financiële barrières zijn groot. Een voorbeeld hiervan is de vertraging bij het invoeren van een nieuwe identiteitsverificatie methode, zoals de digitale identiteitskaart met biometrie. Tussen 2020 en 2023 is er slechts een beperkt aantal pilotprojecten gestart, waardoor de schade aan de digitale veiligheid blijft groeien. Het is cruciaal dat de overheid hierin actie onderneemt, niet alleen om fraude te voorkomen, maar ook om het vertrouwen van burgers in digitale diensten te herstellen. lees meer
In het kort: de huidige aanpak van OneDun is een risico voor zowel burgers als de overheid. Een gedifferentieerde en veiligere aanpak is niet alleen noodzakelijk voor de privacy, maar ook voor de financiële en sociale stabiliteit van Nederland. Het is tijd om te investeren in een systeem dat identiteit als een apart, beveiligd en transparant concept behandelt, in plaats van als een losse verzameling gegevens die makkelijk misbruikt kunnen worden.